Aagon ACMP 5.4.2 wird mandantenfähig und verbessert das Schwachstellen-Management

    Aagon ACMPDie in Soest ansässige Aagon GmbH veröffent­lichte die Version 5.4.2 ihrer Client-Management-Software ACMP. Trotz des kleinen Ver­sions­sprungs enthält das Release mit der Mandan­ten­fähig­keit eine wesent­liche Neuerung. Zudem ver­bessert es die Per­formance beim Schwach­stel­len-Scan und das Inven­tory erfasst Server 2019.

    Technisches Webinar zu Active Directory: Benutzerverwaltung automatisieren, Aufgaben delegieren, Änderungen nachverfolgen

    ADSelfService Plus AutomatisierungRoutine­aufgaben bei der Ver­wal­tung des Active Directory ver­schlingen viel Zeit, wenn man sie mit den Bord­mitteln erledigt. Wieder­holte manu­elle Ein­gaben erhöhen zudem die Gefahr von Feh­lern. Ein gutes Tool unter­stützt die IT durch Automa­ti­sierung sowie Dele­gierung von Auf­gaben und ver­bessert die Daten­qualität im AD.

    Hardware (PCs, Drucker, Monitore, Büromöbel, Autos) verwalten mit ACMP von Aagon

    ACMP Asset-ManagementEs zählt zu den Aufgaben des Client-Manage­ments, Hard- und Soft­ware eines Unter­nehmens zu er­fassen. Das auto­matisch er­kannte Inven­tar bildet die Grund­lage für ein Asset-Manage­ment, in das auch kauf­männische Infor­ma­tionen ein­fließen. ACMP von Aagon ver­waltet nicht nur IT-Hardware, sondern alle Wert- und Anlage­güter.

    Microsoft bringt SHA-2-Patch für Windows 7 und WSUS 3.0 SP2, Installation erforderlich

    Windows Update IconWie bereits vor einigen Wochen angekündigt, wird Micro­soft alle Updates künftig nur mehr mit dem SHA-2-Algo­rithmus sig­nieren. Ältere Betriebs­systeme wie Windows 7 und Server 2008 (R2) müssen erst dazu befähigt werden, solche Sig­naturen zu prüfen. Ohne die nötigen Patches erhalten sie sonst keine Updates mehr.

    Installationsdateien für VMware-Tools am Host bereitstellen

    Ablage von ISOs mit VMware Tools in productLockerDas Aktua­lisieren der VMware Tools und virtu­eller Hardware ist ein wich­tiger Schritt beim Update von vSphere. Unab­hängig von der dafür genutz­ten Instal­lations­methode muss man die passenden ISO-Dateien auf dem Host bereit­stellen. Dafür exi­stiert bereits eine Ver­zeichnis­struktur unter­halb von locker.

    System Center 2019 mit Support für S2D und hybride Umgebungen, Aus für Semi-annual Channel

    System Center LogoMicro­soft kündigte System Center 2019 an, das neueste Release im Long Term Servicing Channel (LTSC). Die halb­jähr­lichen Releases im SAC werden dagegen ein­gestellt. Zu den wich­tigsten Neuer­ungen zählt der Support für Server 2019, für hybride Umge­bungen mit Azure und Storage Spaces Direct (S2D).

    Wireshark unter Linux und macOS installieren

    Wireshark unter macOS einrichtenWireshark wird häufig aus einer virtuellen Ma­sch­ine ver­wendet. Nach­dem Linux für Pen­tests und Sicher­heits­analysen sehr be­liebt ist, kann man auch unter Windows über­legen, ein solches OS in einer VM zu nutzen und so Windows-Lizenzen zu sparen. Die fol­gende An­leitung zeigt, wie man Wire­shark dort installiert.

    Application Whitelisting im Vergleich: Richtlinien für Software-Einschränkung (SRP), AppLocker, Windows Defender Application Control

    App wurde vom Systemadministrator gesperrtDas Blockieren von unauto­risierten Pro­grammen zählt zu den effektivsten Maß­nahmen zur Abwehr von Malware. Windows enthält dafür mittler­weile drei Mecha­nismen, jeder mit seinen eigenen Stärken und Schwächen. Die größte Hürde für ihren Einsatz ist das Pflegen von Regeln, wobei hier freie Tools helfen.

    Windows Insider Previews in WSUS-Umgebungen aktualisieren

    Manuelle Installation von Preview-Updates, auch wenn der Client an WSUS angeschlossen ist.Windows Insider Previews spielen eine wich­tige Rolle bei Windows as a Service, weil Unter­nehmen da­mit die Kompa­tibilität von neuen Re­leases mit Hard- und Soft­ware testen sollen. Trotz­dem bleiben sie bei WSUS außen vor. Wenn man die PCs nicht auf Microsoft Update um­schaltet, muss man Updates manuell installieren.

    Configuration Management mit Chef: Rezepte mit Berkshelf hochladen und mit Knife anwenden

    Chef-Rezepte hochladen mit BerkshelfFür das Hochladen oder Synchronisieren unserer auf der Chef-Workstation verfassten Rezepte benötigen wir das Helfer-Tool Berkshelf, einen Abhängigkeits-Manager für Chef-Cookbooks. Er erlaubt es Nutzern, sich auf die Funktionalität von Community-Cookbooks zu verlassen und diese sicher in Ihren Workflow aufzunehmen.

    Ausführungsrichtlinien (Execution Policy) für PowerShell-Scripts über GPO setzen

    PowerShell SecurityDie Ausführung von PowerShell-Scripts lässt sich über Richt­linien ein­schränken, standard­mäßig wird sie blockiert. Während die vom Admin interaktiv gesetzte Execution Policy von jedem User aufge­hoben werden kann, ist die Konfi­guration per GPO nach­haltiger. Sicher­heit gegen bös­willige User bietet sie aber trotz­dem nicht.

    Seiten